
Ministerstvo vnútra: Rezort čelí mesačne stovkám pokusov o kyberútok
Ministerstvo vnútra SR upozorňuje, že denne zaznamenáva pokusy o narušenie svojich informačných systémov a škodlivé aktivity rôznych kybernetických aktérov zo zahraničia. Ako rezort zdôraznil, každú identifikovanú udalosť posudzuje individuálne podľa závažnosti, rozsahu a možného dosahu na fungovanie štátu, bezpečnosť občanov a ochranu ich údajov. Mesačne ide v priemere o stovky zaznamenaných pokusov alebo bezpečnostných udalostí.
„Pri všetkých závažných incidentoch ministerstvo postupuje v súlade s platnou legislatívou. Incidenty oznamuje príslušným orgánom. Ak existuje podozrenie zo spáchania trestného činu, vo veci konajú orgány činné v trestnom konaní. Ide o štandardný, zákonný a koordinovaný postup zameraný na ochranu systémov, zachovanie digitálnych dôkazov a riadne vyšetrenie incidentu,“ uviedol hovorca rezortu Matej Neumann.
O všetkých podstatných skutočnostiach, výsledkoch forenzného preverovania a prijatých opatreniach ministerstvo podľa neho priebežne informuje príslušné bezpečnostné orgány. Podľa charakteru a závažnosti konkrétneho incidentu sú tieto informácie okrem iného prerokované aj na zasadnutí Rady Národného bezpečnostného analytického centra alebo predložené Bezpečnostnej rade SR.
Ministerstvo zdôrazňuje, že v tejto súvislosti investuje do rozvoja kybernetických spôsobilostí a bezpečnosti viac ako kedykoľvek predtým. Tieto investície majú podľa rezortu konkrétny význam pre občanov, zamestnancov aj bezpečnostné zložky.
„Nejde len o nákup technológií. Ide najmä o schopnosť štátu včas identifikovať kybernetickú hrozbu, izolovať škodlivú aktivitu, zabrániť jej ďalšiemu šíreniu, zachovať fungovanie služieb, chrániť osobné údaje občanov a preveriť prípadný únik alebo neoprávnenú manipuláciu s údajmi. Tieto schopnosti posilňujeme nielen technologickými investíciami, ale aj zásadnými organizačnými zmenami. Ich cieľom je oddeliť riadenie kybernetickej bezpečnosti od bežnej prevádzky a rozvoja informačných technológií, posilniť nezávislý dohľad a vybudovať samostatné odborné kapacity pre nepretržitý monitoring, riešenie incidentov, technické opatrenia, audity, metodiku a vzdelávanie v celom rezorte,“ zdôraznil hovorca.
Súčasťou pripravovaného modelu je podľa neho postupné budovanie bezpečnostného operačného centra v režime 24 hodín denne, sedem dní v týždni, posilnenie jednotky CSIRT a vytvorenie samostatnej organizačnej štruktúry kybernetickej bezpečnosti s vlastnými personálnymi a rozpočtovými kapacitami.
Vďaka týmto krokom dnes podľa rezortu príslušné bezpečnostné zložky konajú koordinovane a disponujú výrazne lepšími nástrojmi na odhaľovanie aj takých aktivít, ktoré mohli v minulosti zostať dlhší čas nepovšimnuté.
„Potreba ďalšieho posilňovania kybernetickej bezpečnosti zároveň súvisí s rýchlym vývojom technológií. Útočníci dnes disponujú čoraz sofistikovanejšími nástrojmi a postupmi, preto musí štát svoje technické aj organizačné kapacity neustále rozvíjať a držať krok s novými hrozbami,“ skonštatoval Neumann.
Ministerstvo bolo podľa hovorcu vystavené aj vysoko sofistikovaným kybernetickým útokom. O týchto udalostiach informuje príslušné bezpečnostné zložky a prerokúva ich aj na zasadnutiach Rady Národného bezpečnostného analytického centra.
„Po identifikovaní útokov boli bezodkladne spustené procesy riadenia kybernetických incidentov. Cieľom týchto procesov je obmedziť pôsobenie útočníkov, zabrániť ďalšiemu prenikaniu do systémov, minimalizovať možné škody, zabezpečiť digitálne dôkazy a preveriť prípadný únik alebo manipuláciu s údajmi,“ vysvetlil hovorca.
Na riešení vážnych incidentov spolupracujú podľa neho experti z odborných útvarov rezortu vnútra, Národného bezpečnostného úradu, Vojenského spravodajstva a Slovenskej informačnej služby.
„Incidenty sú zároveň hlásené orgánom činným v trestnom konaní. Súčasťou koordinovaného postupu je aktívna výmena technických a bezpečnostných informácií, priebežné forenzné preverovanie a koordinácia ochranných opatrení,“ uviedol Neumann.
Forenzná analýza jedného zo závažných incidentov podľa hovorcu rezortu vnútra preukázala, že prvé známky kompromitácie informačného prostredia siahajú do roku 2022.
„Útočník mohol určitý čas pôsobiť bez toho, aby ho bezpečnostné mechanizmy identifikovali. V infraštruktúre rezortu v tom čase chýbali moderné detekčné nástroje a dlhodobo sa neriešil technologický ani bezpečnostný dlh,“ zdôraznil hovorca.
Škodlivú aktivitu sa ministerstvu sa podľa Neumanna podarilo zachytiť vďaka postupnému nasadzovaniu moderných bezpečnostných a monitorovacích prvkov. Po identifikovaní incidentu boli okamžite prijaté opatrenia na elimináciu útočníka, odstránenie zistených zraniteľností, preverenie jeho možného pohybu v informačnom prostredí a ďalšie posilnenie ochrany systémov.
V súčasnosti nie je podľa rezortu vnútra potvrdený únik osobných údajov občanov ani citlivých informácií v rozsahu, ktorý by predstavoval ohrozenie bezpečnosti SR. Rovnako nie je potvrdené, že by útočník neoprávnene menil alebo manipuloval údaje v kľúčových informačných systémoch rezortu.
„V niektorých prípadoch však preverovanie úplného rozsahu incidentov zo strany expertov a bezpečnostných zložiek naďalej pokračuje,“ uviedol Neumann.
Kľúčové informačné systémy Ministerstva vnútra SR a služby poskytované občanom sú podľa rezortu aktuálne dostupné. V súvislosti s nasadzovaním ďalších bezpečnostných opatrení môže v jednotlivých prípadoch dochádzať k plánovaným odstávkam alebo dočasným obmedzeniam. Ministerstvo o nich informuje prostredníctvom svojich oficiálnych komunikačných kanálov.
„Verejnosť vyzývame, aby nepodliehala špekuláciám a nepotvrdeným informáciám, ktoré môžu zbytočne vyvolávať strach a neistotu. Kybernetické incidenty sú zložité udalosti. Ich vyhodnotenie si vyžaduje technickú, forenznú, bezpečnostnú a spravodajskú analýzu. Čiastkové alebo neoverené informácie preto nemusia poskytovať presný obraz o rozsahu incidentu ani o jeho pôvodcovi,“ vyhlásil Neumann.
Doplnil, že ministerstvo vnútra bude naďalej verejnosť priebežne informovať o aktuálnom stave kybernetickej bezpečnosti v rozsahu, ktorý neohrozí bezpečnosť informačných systémov ani prebiehajúce trestné konania.
Váš názor nás zaujíma! Pomôžte nám zlepšovať obsah hodnotením tohto článku.